Directement tirées du Manuel de maintenance officiel des routeurs AR de Huawei et du Guide de maintenance rapide — les actions matérielles et commandes CLI que les deux documents signalent comme dangereuses, pourquoi chacune est risquée, et la façon plus sûre d'obtenir le même résultat sans jouer avec un réseau en production.
Par Yuwen Zhang (Atlas), fondateur d'AtlasCommTech — 13 ans de déploiements de réseaux opérateurs et d'entreprise · Mis à jour en juillet 2026
Huawei ne signale pas toutes les commandes comme dangereuses — seulement celles où une seule frappe peut interrompre l'activité ou détruire des données de façon irrécupérable.
Le Manuel de maintenance des routeurs AR et le Guide de maintenance rapide, distinct, comportent chacun un chapitre intitulé « Opérations dangereuses » — une liste courte et délibérément restreinte d'actions matérielles et de commandes CLI que la documentation réserve à un personnel de maintenance qualifié et formé. Les deux documents ont été rédigés pour des publics différents à des moments différents, et les recouper est en soi instructif : la liste de ce qui compte comme réellement dangereux varie à peine entre les deux.
Voici cette liste, recoupée entre les deux documents sources : les opérations de type matériel, les opérations de type commande, le mécanisme de risque derrière chacune, une alternative plus sûre lorsqu'elle existe, et la discipline de fenêtre de changement qui distingue un redémarrage planifié d'une panne non planifiée.
Toutes les opérations dangereuses n'échouent pas de la même façon — les regrouper par conséquence est ce qui aide réellement à décider du niveau de prudence qu'une commande donnée mérite.
Les légendes du schéma restent en anglais pour la clarté technique.
Les deux documents sources s'accordent sur les trois niveaux — le Manuel de maintenance des routeurs AR et le Guide de maintenance rapide listent les mêmes catégories d'action matérielle et les cinq mêmes commandes, mot pour mot.
Quatre catégories, directement issues du tableau source — manipulation des cartes, boutons du panneau, câblage interne et interrupteurs d'alimentation.
| Catégorie | Action spécifique | Conséquence d'une mauvaise manipulation |
|---|---|---|
| Niveau carte (单板类操作) | Retirer à chaud la carte de contrôle principale pendant le fonctionnement | Interrompt immédiatement tout le traitement métier du module concerné, provoquant un blocage de service partiel ou global. |
| Niveau carte (单板类操作) | Appuyer sur le bouton « RESET » du panneau de la carte de contrôle principale | Force une réinitialisation matérielle de la carte — réservé au personnel de maintenance qualifié lors de pannes graves. Une pression accidentelle a la même conséquence qu'un retrait à chaud de la carte principale. |
| Niveau carte (单板类操作) | Insérer ou retirer des cartes sans bracelet ni gants antistatiques | La décharge électrostatique du corps humain est très dommageable pour les composants électroniques de la carte — l'endommageant facilement ou la laissant fonctionner de façon instable. |
| Niveau bouton (按钮类操作) | Appuyer sur le bouton « RST » du panneau avant | Redémarre immédiatement l'appareil en fonctionnement — réservé au personnel de maintenance qualifié lors de pannes graves. Une pression accidentelle redémarre l'appareil. |
| Niveau câble (线缆类操作) | Débrancher ou brancher au hasard des câbles à l'intérieur de l'armoire | Le câblage interne assure principalement la communication entre l'hôte et le terminal de maintenance — le perturber peut empêcher le terminal de maintenance de se connecter. |
| Niveau alimentation (电源类操作) | Actionner à volonté les interrupteurs du châssis de distribution électrique de l'armoire | Ces interrupteurs ne doivent être touchés que lors de mises à niveau, d'extensions de capacité, de remplacements de pièces ou d'une panne majeure, en suivant la procédure — une manipulation aléatoire peut arrêter l'appareil et provoquer un incident majeur d'interruption de service. |
Recoupé : le Manuel de maintenance des routeurs AR et le Guide de maintenance rapide listent tous deux ces quatre mêmes catégories.
Cinq commandes, toutes exécutées depuis la vue utilisateur — celles que la documentation indique ne devoir être exécutées que par un personnel de maintenance qualifié et formé.
| Catégorie de fonction | Commande | Fonction de la commande | Vue | Conséquence d'une mauvaise manipulation |
|---|---|---|---|---|
| Redémarrage (重启操作) | reboot | Redémarre le système | User view | Réservé aux ingénieurs professionnels lors du déploiement initial ou d'une mise à niveau — sinon, cela provoque une interruption de l'ensemble de l'activité de l'appareil. |
| Formatage (格式化操作) | format device-name | Formate un périphérique de stockage | User view | Entraîne la perte de tous les fichiers du périphérique de stockage spécifié, et cette perte est irrécupérable. |
| Suppression (删除操作) | delete [ /unreserved ] [ /quiet ] { filename | device-name } | Supprime un fichier spécifié sur le périphérique de stockage | User view | Supprime le fichier spécifié ; si /unreserved est utilisé, le fichier est supprimé définitivement et ne peut pas être récupéré. |
| Interface utilisateur (用户接口) | authentication-mode | Définit la méthode d'authentification d'un utilisateur en connexion | vue user-interface | Lors de la configuration de l'authentification pour Console, VTY et autres utilisateurs de connexion, si le mode est password ou AAA, un mot de passe ou nom d'utilisateur correspondant doit déjà être configuré — sinon la connexion devient impossible. |
| Maintenance système (系统维护) | startup system-software | Définit le fichier système à utiliser au prochain démarrage | User view | Doit garantir que le fichier de démarrage suivant est correct — sinon, cela peut faire charger la mauvaise version système ou configuration au prochain démarrage. |
<Huawei> reboot
Warning: The system is about to reboot. Continue? [Y/N]
<Huawei> delete flash:/old-config.zip
<Huawei> delete /unreserved flash:/old-config.zip
<Huawei> format flash:
[Huawei-ui-vty0] authentication-mode aaa
[Huawei-ui-vty0] quit
<Huawei> display current-configuration configuration user-interface
<Huawei> startup system-software vrpcfg.zip
Recoupé : reboot, format device-name, delete [ /unreserved ] [ /quiet ] { filename | device-name }, authentication-mode et startup system-software apparaissent, mot pour mot, dans les deux documents sources.
Les cinq mêmes commandes que dans le tableau ci-dessus — voici ce qui se passe réellement, et ce qu'il faut faire à la place.
RISQUEreboot est une commande de la vue utilisateur sans portée partielle — elle redémarre l'intégralité de l'appareil. C'est exactement pourquoi la documentation source la réserve aux ingénieurs professionnels lors du déploiement initial ou d'une mise à niveau, pas pour le dépannage courant.
PRATIQUE PLUS SÛREExécutez-la uniquement dans une fenêtre de changement approuvée, confirmez le nom d'hôte de l'appareil dans l'invite avant d'appuyer sur entrée, et ne l'exécutez jamais sur un appareil en production « juste pour voir si ça règle le problème ».
RISQUEUn simple delete place le fichier dans un état récupérable sur l'appareil ; ajouter /unreserved contourne entièrement ce filet de sécurité et, selon la documentation source, la suppression devient irrécupérable.
PRATIQUE PLUS SÛREUtilisez par défaut delete simple pour le nettoyage courant. Réservez /unreserved aux cas où vous avez déjà confirmé que vous n'aurez plus jamais besoin du fichier — et ne l'utilisez jamais par habitude.
RISQUEformat device-name efface tous les fichiers du périphérique de stockage nommé, et la documentation source décrit le résultat comme irrécupérable — elle opère un niveau au-dessus de delete, sur l'ensemble de l'appareil plutôt que sur un seul fichier.
PRATIQUE PLUS SÛREUtilisez delete pour le nettoyage d'un seul fichier. Traitez format comme une action distincte et délibérée nécessitant sa propre validation — jamais une solution rapide pour « ce fichier prend de la place ».
RISQUEUne fois que l'authentication-mode d'une ligne Console ou VTY est réglé sur password ou AAA, un mot de passe ou nom d'utilisateur correspondant doit déjà être configuré — sinon la toute prochaine tentative de connexion, y compris votre propre session actuelle sur une autre ligne, échoue.
PRATIQUE PLUS SÛREConfigurez et vérifiez d'abord le mot de passe ou le compte, gardez votre session actuelle ouverte comme filet de secours, et testez une seconde connexion avant d'enregistrer la configuration.
RISQUELe bouton RESET de la carte de contrôle principale et le bouton RST du châssis déclenchent tous deux une réinitialisation ou un redémarrage au niveau matériel — fonctionnellement identique à un retrait à chaud de la carte principale — et sont réservés au personnel qualifié lors de pannes graves, pas par simple curiosité.
PRATIQUE PLUS SÛRETraitez chaque bouton physique d'un appareil en production comme un contrôle protégé : vérifiez la documentation ou confirmez avec un deuxième ingénieur avant d'appuyer sur quoi que ce soit que vous n'avez jamais pressé.
Aucune des opérations ci-dessus n'est totalement interdite — elles sont réservées à des personnes, des moments et une préparation spécifiques.
La documentation source est cohérente sur le « qui » : « personnel de maintenance qualifié et formé » pour les actions matérielles, « ingénieurs professionnels » pour reboot au déploiement ou à la mise à niveau. Ce n'est pas une formalité — c'est exactement la distinction entre un changement planifié et un accident sur laquelle repose la discipline de fenêtre de changement.
Tirées directement du terrain — celles pour lesquelles il vaut la peine d'avoir une réponse toute prête.
La syntaxe exacte ici — reboot, format device-name, delete [/unreserved], authentication-mode, startup system-software — est la syntaxe VRP de Huawei, recoupée ici avec le Manuel de maintenance des routeurs AR et le Guide de maintenance rapide. D'autres fournisseurs ont des commandes à haut risque équivalentes (reload, erase, boot system sur Cisco IOS, par exemple) portant les mêmes catégories de risque même si les mots-clés diffèrent.
Selon la documentation source, reboot redémarre l'intégralité de l'appareil — aucune option de portée partielle n'est décrite. Que cela se traduise ou non par une panne réseau complète pour les utilisateurs dépend de la redondance ailleurs dans la conception (un second routeur, une topologie de data center résiliente, des liaisons montantes doubles), pas de la commande elle-même.
delete seul laisse encore le fichier récupérable — le manuel source décrit qu'il passe dans un état réservé, façon corbeille. Ajouter /unreserved contourne entièrement ce filet de sécurité, et la suppression est décrite dans le manuel source comme irrécupérable.
Elle figure sur la liste à cause de ce qu'un changement à moitié terminé laisse derrière lui : régler authentication-mode sur password ou AAA sans que le mot de passe ou compte correspondant soit déjà configuré signifie que la toute prochaine tentative de connexion — potentiellement la vôtre — échoue sur la ligne Console ou VTY que vous venez de modifier.
C'est une opération normale dans des contextes précis — déploiement initial, mise hors service d'un périphérique de stockage, une procédure de réinitialisation d'usine documentée. Mais selon les indications sources, elle ne devrait jamais être exécutée comme solution rapide pour un seul fichier indésirable, car elle efface tous les fichiers du périphérique de stockage nommé et, selon la documentation, le résultat ne peut pas être annulé.
Cette liste de vérification s'appuie sur les tableaux d'opérations dangereuses du Manuel de maintenance des routeurs AR de Huawei et du Guide de maintenance rapide, recoupés l'un avec l'autre pour la cohérence. Elle couvre spécifiquement les actions matérielles des routeurs de la série AR et les risques liés aux commandes VRP. Les opérations des commutateurs Huawei, les commandes équivalentes d'autres fournisseurs (reload, erase, boot system sur Cisco IOS, par exemple) et les opérations dangereuses propres aux pare-feu ou équipements de sécurité constituent une liste différente et ne sont pas couvertes ici.
Envoyez-nous la commande exacte, le modèle de l'appareil et la version du logiciel, ainsi que ce que vous essayez d'accomplir — nous vous aiderons à trouver la manière la plus sûre d'y parvenir.